빠른 시작: 프라이빗 모바일 네트워크 및 사이트 배포 - ARM 템플릿

Azure Private 5G Core는 엔터프라이즈용 온-프레미스 프라이빗 모바일 네트워크의 일부로 Azure Stack Edge 디바이스에서 5G 코어 네트워크 기능을 배포하고 관리하기 위한 Azure 클라우드 서비스입니다. 이 빠른 시작에서는 ARM 템플릿(Azure Resource Manager 템플릿)을 사용하여 다음을 배포하는 방법을 설명합니다.

  • 프라이빗 모바일 네트워크.
  • 사이트.
  • 기본 서비스 및 모든 SIM 허용 정책(기본 서비스 및 모든 SIM 허용 정책에 설명된 대로).
  • 필요에 따라 하나 이상의 SIM 및 SIM 그룹이 있습니다.

Azure Resource Manager 템플릿은 프로젝트의 인프라 및 구성을 정의하는 JSON(JavaScript Object Notation) 파일입니다. 이 템플릿은 선언적 구문을 사용합니다. 배포를 만들기 위한 프로그래밍 명령 시퀀스를 작성하지 않고 의도한 배포를 설명합니다.

환경이 필수 구성 요소를 충족하고 ARM 템플릿 사용에 익숙한 경우 Azure에 배포 단추를 선택합니다. 그러면 Azure Portal에서 템플릿이 열립니다.

Button to deploy the Resource Manager template to Azure.

필수 조건

템플릿 검토

이 빠른 시작에서 사용되는 템플릿은 Azure 빠른 시작 템플릿에서 나온 것입니다. 이 문서의 템플릿이 너무 길어서 여기에 표시할 수 없습니다. 템플릿을 보려면 azuredeploy.json을 참조하세요.

다음 Azure 리소스는 템플릿에 정의되어 있습니다.

템플릿 배포

  1. 다음 링크를 선택하여 Azure에 로그인하고 템플릿을 엽니다.

    Button to deploy the Resource Manager template to Azure.

  1. 필수 조건에서 검색한 정보를 사용하여 다음 값을 선택하거나 입력합니다.

    필드
    구독 프라이빗 모바일 네트워크를 만드는 데 사용할 Azure 구독을 선택합니다.
    리소스 그룹 새 리소스 그룹 만들기
    지역 프라이빗 모바일 네트워크를 배포하는 지역을 선택합니다.
    위치 이 필드는 변경하지 않고 둡니다.
    모바일 네트워크 이름 프라이빗 모바일 네트워크의 이름을 입력합니다.
    모바일 국가 코드 프라이빗 모바일 네트워크에 대한 모바일 국가 코드를 입력합니다.
    모바일 네트워크 코드 프라이빗 모바일 네트워크에 대한 모바일 네트워크 코드를 입력합니다.
    사이트 이름 사이트의 이름을 입력합니다.
    서비스 이름 이 필드는 변경하지 않고 둡니다.
    SIM 정책 이름 이 필드는 변경하지 않고 둡니다.
    슬라이스 이름 이 필드는 변경하지 않고 둡니다.
    SIM 그룹 이름 SIM을 프로비전하려면 SIM을 추가할 SIM 그룹의 이름을 입력합니다. 그렇지 않으면 이 필드를 비워 둡니다.
    Sim 리소스 SIM을 프로비전하려면 SIM 정보가 포함된 JSON 파일의 내용을 붙여넣습니다. 아니면 이 필드를 변경하지 않고 그대로 둡니다.
    Azure Stack Edge 디바이스 사이트에 Azure Stack Edge 리소스의 리소스 ID를 입력합니다.
    컨트롤 플레인 액세스 인터페이스 이름 액세스 네트워크의 컨트롤 플레인 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 5에 있는 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N2 인터페이스이고, 4G의 경우 S1-MME 인터페이스이고, 결합된 4G와 5G의 경우 N2/S1-MME 인터페이스입니다.
    컨트롤 플레인 액세스 IP 주소 액세스 네트워크의 컨트롤 플레인 인터페이스에 대한 IP 주소를 입력합니다.
    참고: 여기에 지정된 N2 IP 주소가 ASE 포털에 구성된 N2 주소와 일치하는지 확인하세요.
    사용자 평면 액세스 인터페이스 이름 액세스 네트워크의 사용자 평면 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 5에 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N3 인터페이스이고, 4G의 경우 S1-U 인터페이스이고, 결합된 4G와 5G의 경우 N3/S1-U 인터페이스입니다.
    사용자 평면 데이터 인터페이스 이름 데이터 네트워크의 사용자 평면 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 6에 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N6 인터페이스이고, 4G의 경우 SGi 인터페이스이고, 결합된 4G와 5G의 경우 N6/SGi 인터페이스입니다.
    사용자 장비 주소 풀 접두사 CIDR 표기법으로 동적 IP 주소를 UE(사용자 장비)에 할당해야 하는 서브넷의 네트워크 주소를 입력합니다. 동적 IP 주소 할당을 지원하지 않으려면 생략할 수 있습니다.
    사용자 장비 정적 주소 풀 접두사 CIDR 표기법으로 고정 IP 주소를 UE(사용자 장비)에 할당해야 하는 서브넷의 네트워크 주소를 입력합니다. 고정 IP 주소 할당을 지원하지 않으려면 생략할 수 있습니다.
    데이터 네트워크 이름 데이터 네트워크의 이름을 입력합니다.
    핵심 네트워크 기술 5G의 경우 5GC, 4G의 경우 EPC, 4G와 5G가 결합된 경우 EPC + 5GC를 입력합니다.
    Napt 사용 데이터 네트워크에 대해 NAPT(네트워크 주소 및 포트 변환)를 사용하도록 설정해야 하는지 여부에 따라 이 필드를 설정합니다.
    Dns 주소 DNS 서버 주소를 입력합니다. DNS 확인을 수행하기 위해 UE가 필요하지 않은 경우 또는 네트워크의 모든 UE가 로컬로 구성된 자체 DNS 서버를 사용하는 경우에만 이를 생략해야 합니다.
    사용자 지정 위치 사이트의 Azure Stack Edge Pro 디바이스에서 AKS-HCI(Azure Stack HCI) 클러스터의 Azure Kubernetes Service를 대상으로 하는 사용자 지정 위치의 리소스 ID를 입력합니다.
  1. 필수 조건에서 검색한 정보를 사용하여 다음 값을 선택하거나 입력합니다.

    필드
    구독 프라이빗 모바일 네트워크를 만드는 데 사용할 Azure 구독을 선택합니다.
    리소스 그룹 새 리소스 그룹 만들기
    지역 프라이빗 모바일 네트워크를 배포하는 지역을 선택합니다.
    위치 이 필드는 변경하지 않고 둡니다.
    모바일 네트워크 이름 프라이빗 모바일 네트워크의 이름을 입력합니다.
    모바일 국가 코드 프라이빗 모바일 네트워크에 대한 모바일 국가 코드를 입력합니다.
    모바일 네트워크 코드 프라이빗 모바일 네트워크에 대한 모바일 네트워크 코드를 입력합니다.
    사이트 이름 사이트의 이름을 입력합니다.
    서비스 이름 이 필드는 변경하지 않고 둡니다.
    SIM 정책 이름 이 필드는 변경하지 않고 둡니다.
    슬라이스 이름 이 필드는 변경하지 않고 둡니다.
    SIM 그룹 이름 SIM을 프로비전하려면 SIM을 추가할 SIM 그룹의 이름을 입력합니다. 그렇지 않으면 이 필드를 비워 둡니다.
    Sim 리소스 SIM을 프로비전하려면 SIM 정보가 포함된 JSON 파일의 내용을 붙여넣습니다. 아니면 이 필드를 변경하지 않고 그대로 둡니다.
    Azure Stack Edge 디바이스 사이트에 Azure Stack Edge 리소스의 리소스 ID를 입력합니다.
    컨트롤 플레인 액세스 인터페이스 이름 액세스 네트워크의 컨트롤 플레인 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 3에 있는 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N2 인터페이스이고, 4G의 경우 S1-MME 인터페이스이고, 결합된 4G와 5G의 경우 N2/S1-MME 인터페이스입니다.
    컨트롤 플레인 액세스 IP 주소 액세스 네트워크의 컨트롤 플레인 인터페이스에 대한 IP 주소를 입력합니다.
    참고: 여기에 지정된 N2 IP 주소가 ASE 포털에 구성된 N2 주소와 일치하는지 확인하세요.
    사용자 평면 액세스 인터페이스 이름 액세스 네트워크의 사용자 평면 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 3에 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N3 인터페이스이고, 4G의 경우 S1-U 인터페이스이고, 결합된 4G와 5G의 경우 N3/S1-U 인터페이스입니다.
    사용자 평면 데이터 인터페이스 이름 데이터 네트워크의 사용자 평면 인터페이스에 해당하는 Azure Stack Edge Pro 디바이스의 포트 4에 가상 네트워크 이름을 입력합니다. 5G의 경우 이 인터페이스는 N6 인터페이스이고, 4G의 경우 SGi 인터페이스이고, 결합된 4G와 5G의 경우 N6/SGi 인터페이스입니다.
    사용자 장비 주소 풀 접두사 CIDR 표기법으로 동적 IP 주소를 UE(사용자 장비)에 할당해야 하는 서브넷의 네트워크 주소를 입력합니다. 동적 IP 주소 할당을 지원하지 않으려면 생략할 수 있습니다.
    사용자 장비 정적 주소 풀 접두사 CIDR 표기법으로 고정 IP 주소를 UE(사용자 장비)에 할당해야 하는 서브넷의 네트워크 주소를 입력합니다. 고정 IP 주소 할당을 지원하지 않으려면 생략할 수 있습니다.
    데이터 네트워크 이름 데이터 네트워크의 이름을 입력합니다.
    핵심 네트워크 기술 5G의 경우 5GC, 4G의 경우 EPC, 4G와 5G가 결합된 경우 EPC + 5GC를 입력합니다.
    Napt 사용 데이터 네트워크에 대해 NAPT(네트워크 주소 및 포트 변환)를 사용하도록 설정해야 하는지 여부에 따라 이 필드를 설정합니다.
    Dns 주소 DNS 서버 주소를 입력합니다. DNS 확인을 수행하기 위해 UE가 필요하지 않은 경우 또는 네트워크의 모든 UE가 로컬로 구성된 자체 DNS 서버를 사용하는 경우에만 이를 생략해야 합니다.
    사용자 지정 위치 사이트의 Azure Stack Edge Pro 디바이스에서 AKS-HCI(Azure Stack HCI) 클러스터의 Azure Kubernetes Service를 대상으로 하는 사용자 지정 위치의 리소스 ID를 입력합니다.
  1. 검토 + 만들기를 선택합니다.

  2. Azure는 이제 입력한 구성 값의 유효성을 검사합니다. 값이 유효성 검사를 통과했음을 나타내는 메시지가 표시되어야 합니다.

    유효성 검사에 실패하면 오류 메시지가 표시되고 잘못된 구성이 포함된 구성 탭에 플래그가 지정됩니다. 검토 + 만들기 탭으로 돌아가기 전에 신고된 탭을 선택하고 오류 메시지를 사용하여 잘못된 구성을 수정합니다.

  3. 구성의 유효성이 검사되면 만들기를 선택하여 리소스를 배포할 수 있습니다. 배포가 완료되면 Azure Portal에 확인 화면이 표시됩니다.

배포된 리소스 검토

  1. 확인 화면에서 리소스 그룹으로 이동을 선택합니다.

    Screenshot of the Azure portal showing a deployment confirmation for the ARM template.

  2. 리소스 그룹에 다음 리소스가 만들어졌는지 확인합니다.

    • 모바일 네트워크 리소스는 프라이빗 모바일 네트워크 전체를 나타냅니다.
    • 네트워크 조각을 나타내는 슬라이스 리소스입니다.
    • 데이터 네트워크를 나타내는 데이터 네트워크 리소스입니다.
    • 사이트 전체를 나타내는 모바일 네트워크 사이트 리소스입니다.
    • 사이트에서 패킷 코어 인스턴스의 컨트롤 플레인 함수를 나타내는 패킷 코어 컨트롤 플레인 리소스입니다.
    • 사이트에 있는 패킷 코어 인스턴스의 데이터 평면 함수를 나타내는 패킷 코어 데이터 평면 리소스입니다.
    • 데이터 네트워크의 사이트 보기를 나타내는 연결된 데이터 네트워크 리소스입니다.
    • 기본 서비스를 나타내는 서비스 리소스입니다.
    • 모두 허용 SIM 정책을 나타내는 SIM 정책 리소스입니다.
    • SIM 그룹 리소스(SIM을 프로비전한 경우)입니다.

    Screenshot of the Azure portal showing a resource group containing the resources for a full Azure Private 5G Core deployment.

리소스 정리

배포를 유지하지 않으려면 리소스 그룹을 삭제합니다.

다음 단계

배포를 유지했다면 프라이빗 모바일 네트워크에서 트래픽을 처리하는 방법을 결정하기 위해 정책 제어 설계를 시작하거나 프라이빗 모바일 네트워크에 사이트 추가할 수 있습니다.